四川话 猪 歇后语:哪位高手请帮我分析分析我电脑中的HijackThis_zww汉化版扫描日志 V1.99.1

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 11:19:11
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 0:41:14, 日期 2003-1-1
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\vfp02.exe
C:\WINDOWS\system32\Client.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\system32\exp1orer.exe
C:\WINDOWS\svchost.exe
C:\PROGRA~1\sysdm\sysdm.exe
C:\Program Files\MiniPPGou\MiniPPGou.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LetsCool\LetsCool.exe
C:\WINDOWS\System32\VIPTray.exe
C:\WINDOWS\FONTS\3B673.com
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\wincup\wincup.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\drivers\mcq\adout.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\新建文件夹 (3)\HijackThis1991【teyqiu】.exe
请分析一下哪些是病毒或是垃圾软件,我准备用HijackThis修复,谢谢!!!!!

删除:
1.C:\WINDOWS\system32\exp1orer.exe (传奇盗号木马(病毒下载器)。该木马在文件名上模仿系统进程 explorer.exe,并伪装成 JPG 图片格式图标,需要注意。)
2.C:\Program Files\CNNIC\Cdn\cdnup.exe(流氓软件)
3.C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe (流氓软件)

女生宿舍木马.441